// threat_intelligence_dashboard
Dashboard de Amenazas
Vulnerabilidades activamente explotadas según el catálogo CISA KEV (Known Exploited Vulnerabilities)
▶ ¿Cómo se calcula el nivel de amenaza global?
El nivel de amenaza global mostrado en la barra de navegación se calcula en base al número de CVEs activamente explotados publicados en el catálogo CISA KEV (Known Exploited Vulnerabilities) durante las últimas horas:
- 🟢 BAJA — 0 CVEs nuevos en el feed reciente
- 🟡 MEDIA — 1 a 2 CVEs nuevos activamente explotados
- 🟠 ALTA — 3 a 4 CVEs nuevos activamente explotados
- 🔴 CRÍTICA — 5 o más CVEs nuevos activamente explotados
Fuente: CISA Known Exploited Vulnerabilities Catalog — actualizado cada hora.
14
CVEs añadidos este mes
1543
Total KEV catalogados
10
Vendors afectados
// cves_añadidos_este_mes
| CVE | Producto | Criticidad | Añadido |
|---|---|---|---|
| CVE-2025-47813 | Wing FTP Server Wing FTP Server | MEDIA | 2026-03-16 |
| CVE-2026-3910 | Google Chromium V8 | ALTA | 2026-03-13 |
| CVE-2026-3909 | Google Skia | ALTA | 2026-03-13 |
| CVE-2025-68613 | n8n n8n | CRÍTICA | 2026-03-11 |
| CVE-2021-22054 | Omnissa Workspace One UEM | ALTA | 2026-03-09 |
| CVE-2025-26399 | SolarWinds Web Help Desk | CRÍTICA | 2026-03-09 |
| CVE-2026-1603 | Ivanti Endpoint Manager (EPM) | ALTA | 2026-03-09 |
| CVE-2017-7921 | Hikvision Multiple Products | CRÍTICA | 2026-03-05 |
| CVE-2021-22681 | Rockwell Multiple Products | CRÍTICA | 2026-03-05 |
| CVE-2023-43000 | Apple Multiple Products | ALTA | 2026-03-05 |
// top_vendors_afectados
14
6
5
4
4
3
3
3
3
2
// catalogo_kev_completo
| CVE ID | Producto | CVSS |
|---|---|---|
| CVE-2024-32113 | Apache OFBiz | CRÍTICA |
| CVE-2024-36971 | Android Kernel | ALTA |
| CVE-2018-0824 | Microsoft Windows | ALTA |
| CVE-2024-37085 | VMware ESXi | MEDIA |
| CVE-2023-45249 | Acronis Cyber Infrastructure (ACI) | CRÍTICA |
| CVE-2024-5217 | ServiceNow Utah, Vancouver, and Washington DC Now Platform | CRÍTICA |
| CVE-2024-4879 | ServiceNow Utah, Vancouver, and Washington DC Now Platform | CRÍTICA |
| CVE-2024-39891 | Twilio Authy | MEDIA |
| CVE-2012-4792 | Microsoft Internet Explorer | ALTA |
| CVE-2022-22948 | VMware vCenter Server | MEDIA |
| CVE-2024-28995 | SolarWinds Serv-U | ALTA |
| CVE-2024-34102 | Adobe Commerce and Magento Open Source | CRÍTICA |
| CVE-2024-36401 | OSGeo GeoServer | CRÍTICA |
| CVE-2024-23692 | Rejetto HTTP File Server | CRÍTICA |
| CVE-2024-38080 | Microsoft Windows | ALTA |
| CVE-2024-38112 | Microsoft Windows | ALTA |
| CVE-2024-20399 | Cisco NX-OS | MEDIA |
| CVE-2020-13965 | Roundcube Webmail | MEDIA |
| CVE-2022-2586 | Linux Kernel | MEDIA |
| CVE-2022-24816 | OSGeo JAI-EXT | CRÍTICA |
| CVE-2024-4358 | Progress Telerik Report Server | CRÍTICA |
| CVE-2024-26169 | Microsoft Windows | ALTA |
| CVE-2024-32896 | Android Pixel | ALTA |
| CVE-2024-4577 | PHP Group PHP | CRÍTICA |
| CVE-2024-4610 | Arm Mali GPU Kernel Driver | ALTA |